Jump to content

Rebz.Net - Аудит безопасности сайтов


Recommended Posts

Posted

Доброго дня!
Я занимаюсь аудитом безопасности сайтов, мой проект Rebz.Net. Наша команда с форума Античат. Есть большой опыт в проведении аудитов безопасности разных систем, в т.ч. биткоин-бирж(ExMoney.com, Matbea.com), обменников(xchange.cc), партнерских программ (olimp.cc) и других.

Мы предлагаем 3 типа услуг:

 

Аудит безопасности исходного кода (белый ящик)

Анализ исходного кода преимущественно осуществляется вручную нашими специалистами. По нашему мнению, считается наиболее эффективным, потому что можно найти максимальное количество уязвимостей и ошибок логики приложения.


Тестирование на проникновение (черный ящик)

Этот вид аудита также называют пентестом. Основная задача - смоделировать действия атакующего и на практике оценить, насколько эффективны используемые меры защиты; при этом исходный код не предоставляется или предоставляются некоторые фрагменты кода по запросу. В тестировании на проникновение мы используем коммерческие продукты ИБ (сканеры безопасности), а также свои собственные разработки.


Аудит безопасности сервера

Поиск узких мест в настройках сервера, его служб, библиотек, настройка прав доступа веб-сервера, поиск следов взлома, вычищение злоумышленника из системы, содействие в локализации и патче уязвимости, рекомендации по снижению рисков взлома.

 

===

Будем рады помочь Вам обезопасить свой бизнес. Обращайтесь!

 


С уважением, Сергей
Руководитель проекта Rebz.Net

Posted

Да, если есть какие вопросы - спрашивайте.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ЦБ Бразилии обязал поставщиков криптоуслуг проходить финансовый аудит

      Центральный банк Бразилии ужесточил правила лицензирования поставщиков услуг виртуальных активов (VASP), обязав с 1 июня проходить независимый аудит — прежде чем они смогут получить разрешение на работу в стране. Согласно требованиям ЦБ, аудитор должен проверять не только финансовое состояние компании, но также — как она стремится соблюдать правила борьбы с отмыванием денег (AML) и финансированием терроризма (CFT). Внешний аудитор обязан проверять, отделяет ли платформа собственные средства

      in Новости криптовалют

    • Компания из «Большой четверки» проведет аудит резервов Tether

      Эмитент стейблкоинов USDT, компания Tether выбрала для проведения полного аудита резервов и финансовой отчетности компанию KPMG, входящую в «Большую четверку», сообщает Financial Times. По данным издания, проверка не ограничится резервами и затронет обязательства компании, а также систему внутреннего контроля. К процессу может быть привлечена еще одна компания из «Большой четверки» — PwC.   Аудит направлен на повышение прозрачности и доверия к USDT. В компании утверждают, что стейблко

      in Новости криптовалют

    • Аудит CertiK изнутри

      Прошёл через полный цикл аудита CertiK с Security Token (ERC-1400) - 1,100 строк кода, 29 замечаний разной критичности, $10,500 за полный пакет Skynet Services. Делюсь опытом: что реально проверяет аудит, а что остаётся за бортом.   Это не критика CertiK - они делают свою работу хорошо. Но важно понимать границы того, что даёт аудит. Как устроен процесс: Многие думают, что аудит - это прогнали через сканер, получили отчёт В реальности это 2-4 недели работы:

      in Блокчейн и финтех

    • Говард Лютник: Привязанные к доллару стейблкоины должны проходить аудит

      Говард Лютник, назначенный Дональдом Трампом на пост министра торговли США, ответил на вопросы законодателей по поводу его связей с компанией Tether и возможного использования стейблкоинов USDT в преступных целях. Выступая на слушаниях в Сенате по оценке его кандидатуры, генеральный директор Cantor Fitzgerald Говард Лютник (Howard Lutnick) заявил, что компании, выпускающие привязанные к доллару США стейблкоины, должны проходить обязательные проверки. Причем их стейблкоины должны быть на 100

      in Новости криптовалют

    • Европейский регулятор намерен ввести обязательный внешний аудит для криптокомпаний Евросоюза

      Европейское управление по ценным бумагам и рынкам (ESMA) намерено ввести законодательную поправку об обязательном внешнем аудите всех криптовалютных компаний Евросоюза. ESMA заявило, что несмотря на вступление в силу Закона о рынках криптоактивов (MiCA), который представляет собой наиболее полную на сегодняшний день структуру криптовалютного регулирования в ЕС, отрасли необходимы дополнительные меры безопасности из-за постоянно растущей угрозы кибератак.   Регулятор предложил внести

      in Новости криптовалют

×
×
  • Create New...